¿Por qué no se están ejecutando mis planes de copia de seguridad programados en AWS Backup?
Quiero solucionar el problema por el que mi plan de copias de seguridad no se ejecuta durante el tiempo programado en AWS Backup.
Descripción breve
Para solucionar problemas relacionados con un plan de copia de seguridad programado que no se inicia automáticamente, compruebe las siguientes configuraciones:
- Ha activado el tipo de recurso para la protección de las copias de seguridad.
- Ha configurado el periodo de copia de seguridad de la regla de copia de seguridad durante el tiempo adecuado.
- El rol de AWS Identity and Access Management (AWS IAM) que utiliza para asignar recursos al plan de copia de seguridad tiene los permisos necesarios para la asignación de recursos.
- Las etiquetas de los recursos coinciden con las claves y los valores de etiqueta que se han configurado en las asignaciones de recursos.
- Para la administración entre cuentas: Ha configurado correctamente la política de copia de seguridad para la copia de seguridad de la administración entre cuentas.
Resolución
Activar el tipo de recurso para la protección de las copias de seguridad
Asegúrese de activar el tipo de recurso para la protección de las copias de seguridad. La característica de activación del servicio le permite elegir los tipos de recursos que protegen sus planes de copia de seguridad.
Para activar un tipo de recurso para la protección de las copias de seguridad, siga los pasos siguientes:
- Abra la consola de AWS Backup.
- En el panel de navegación, expanda Mi cuenta.
- Seleccione Configuración.
- En la sección Activación del servicio, seleccione Configurar recursos.
- Active los recursos que quiere proteger.
Nota: Los servicios, como Amazon Aurora y Amazon FSx, no están activados de forma predeterminada. - Seleccione Confirmar.
Nota: La configuración de activación del servicio es específica de la región AWS. Asegúrese de activarlo en todas las regiones de AWS en las que configuró las copias de seguridad. Para obtener más información, consulte Activación del servicio.
Configurar el periodo de copia de seguridad
Al configurar una regla de copia de seguridad, puede personalizar el periodo de copia de seguridad. Los periodos de copia de seguridad consisten en la hora de inicio del trabajo de copia de seguridad y el periodo de tiempo en horas en el que comienza el trabajo de copia de seguridad. De forma predeterminada, la opción Hora de inicio del periodo de copia de seguridad está configurada a las 5:00 h UTC y la opción Comenzar dentro de está configurada en 8 horas. Los trabajos de copia de seguridad se pueden iniciar en cualquier momento dentro de este periodo. Es posible que los periodos de copia de seguridad no comiencen exactamente a las 5:00 h UTC.
Para personalizar el periodo de copia de seguridad, modifique los valores predeterminados de los campos Hora de inicio del periodo de copia de seguridad y Comenzar dentro de:
- Abra la consola de AWS Backup.
- En el panel de navegación, seleccione Planes de copias de seguridad.
- Seleccione el plan de copia de seguridad que desee actualizar.
- Seleccione la regla de copia de seguridad que desee actualizar y, a continuación, seleccione Editar.
- En la sección Configuración de regla de copia de seguridad, seleccione Personalizar periodo de copia de seguridad.
- En Hora de inicio del periodo de copia de seguridad, seleccione la hora de inicio que prefiera.
- En Comenzar dentro de, seleccione la duración que prefiera.
- Seleccione Guardar.
Configurar el rol de IAM para las asignaciones de recursos
Cuando asigne recursos al plan de copia de seguridad, debe elegir un rol de IAM. Si quiere asignar recursos a través de un servicio de despliegue, como AWS CloudFormation, compruebe las siguientes configuraciones:
- El rol de IAM asociado al recurso AWS::Backup::BackupSelection existe en la cuenta de AWS en la que se implementa la plantilla de CloudFormation. Para obtener más información, consulte AWS Backup y AWS CloudFormation.
- El rol de IAM tiene permisos suficientes para iniciar el trabajo de copia de seguridad en los recursos que están asignados al plan de copia de seguridad. Para obtener más información, consulte Asignar recursos a un plan de copia de seguridad.
Confirme que las etiquetas de recursos coincidan con las claves de etiquetas
Nota: Si recibe errores al ejecutar los comandos de la Interfaz de la línea de comandos de AWS (AWS CLI), asegúrese de utilizar la versión más reciente de AWS CLI.
Asegúrese de que las etiquetas de recursos coincidan con las claves y los valores de las etiquetas configurados en las asignaciones de recursos:
- Distingue mayúsculas y minúsculas: las claves y los valores de las etiquetas distinguen entre mayúsculas y minúsculas. Un valor de etiqueta true no es igual a TRUE o True. Por ejemplo, tiene un recurso con el par clave-valor backup:true. Se hace una copia de seguridad de este recurso solo si el par clave-valor de la política basada en etiquetas coincide exactamente con el par clave-valor del recurso.
- Sin espacios en blanco: Al crear etiquetas para algunos recursos de AWS, es posible que los espacios en blanco al final se acepten como caracteres permitidos en los nombres y valores de etiqueta. Por ejemplo, el nombre de etiqueta AWSBackup con un espacio al final («AWSBackup ») no es lo mismo que AWSBackup. En la consola de AWS Backup, es posible que no vea el espacio final en las etiquetas. Para comprobar si hay espacios finales, ejecute el comando get-backup-selection de AWS CLI:
aws backup get-backup-selection --backup-plan-id abcd-efgh-ijkl-mnop --selection-id 11111111-2222-3333-4444-55555example
Nota: Sustituya abcd-efgh-ijkl-mnop y 11111111-2222-3333-4444-55555example por el ID del plan de copia de seguridad y el ID de la selección.
El resultado es similar al siguiente:
{ ...... "ListOfTags": [ { "ConditionType": "STRINGEQUALS", "ConditionKey": "examplekey ", "ConditionValue": "examplevalue " } ] }, ...... }
En el resultado anterior, puede ver los espacios finales después de examplekey y examplevalue.
Configurar una política de copias de seguridad para copias de seguridad entre cuentas
Como parte de un plan de copia de seguridad programado, puede realizar copias de seguridad de varias cuentas cuando lo requiera. Para configurar la política de copias de seguridad para una administración entre cuentas, primero complete todos los pasos anteriores. A continuación, compruebe las siguientes configuraciones:
- El almacén de copias de seguridad configurado en la política de copia de seguridad existe en las cuentas que tienen adjunta la política de copia de seguridad.
- La política de copia de seguridad está adjuntada a la cuenta correcta.
- El nombre del almacén de copias de seguridad configurado en la política de copia de seguridad coincide con el nombre de un almacén de copias de seguridad existente en la cuenta de destino.
Nota: Los nombres de los almacenes de copias de seguridad distinguen entre mayúsculas y minúsculas. - En el caso de los planes de copia de seguridad que configure con AWS Organizations, la configuración de activación de recursos de la cuenta de administración anula la configuración de las demás cuentas. En la cuenta de administración de su organización, asegúrese de activar todos los tipos de recursos incluidos en los planes de copia de seguridad.
Para obtener más información, consulte Administrar los recursos de AWS Backup en varias cuentas de AWS.
Información relacionada
Contenido relevante
- OFICIAL DE AWSActualizada hace un año
- OFICIAL DE AWSActualizada hace un año
- OFICIAL DE AWSActualizada hace un año
- OFICIAL DE AWSActualizada hace un año